
التطبيقات المعرضة لثغرة log4j CVE-2021-44228/45046 قد تكون قابلة للاكتشاف عن طريق فحص ملفات jar وwar وear وzip للبحث عن وجود JndiLookup.class.
نص برمجي بلغة Python لفحص نظام ملفات الخادم بحثًا عن ملفات log4j jar المعرضة للثغرات CVE-2021-44228 و CVE-2021-45046. يمر النص البرمجي عبر نظام الملفات بشكل متكرر (بما في ذلك zip و ear و war) للعثور على إصدارات log4j من 2.* إلى 2.15 التي تحتوي على org/apache/logging/log4j/core/lookup/JndiLookup.class.
يأخذ النص البرمجي مسار نظام الملفات المراد فحصه ويُدرج مسار ملف jar المعرض للخطر و Bundle-Version و Bundle-Name. القيم مفصولة بنقطتين ":". هذا التنسيق الناتج مفيد إذا تم تنفيذ النص البرمجي بواسطة أداة تنسيق مثل Ansible وكانت المخرجات تحتاج إلى أن تكون قابلة للقراءة آليًا.
يدعم النص البرمجي خيارات إضافية --Summary و --UnprocessedFiles لطباعة مزيد من التفاصيل حول الفحص.